metasploit: linux / http / webmin_backdoor nasıl kullanılır
Metasploit yardımıyla CVE-2019-15107 kullanan bir sunucuya erişim sağlamaya çalışıyorum. Kullanım örnekleri bulmaya çalıştım ama hiçbirini bulamadım.
Makinelerim ip 192.168.109.133. 192.168.208.32 adresinde hedefe erişimim olan bir vpn'ye bağlıyım. 10000 numaralı bağlantı noktasında Webmin, bu istismara açık olan 1.890 sürümü ile çalışıyor.
Gerekli her seçeneği belirledim, ancak işe yaramayacak ve neden olduğuna dair hiçbir fikrim yok.
Ben istismar ettikten sonraki çıktı bu.
Temel olarak SRVHOST ve SRVPORT'un ne için olduğu hakkında hiçbir fikrim yok. TARGETURI'nin de ne olduğunu bilmiyorum. Yani birisi bunu benim için daha detaylı açıklayabilirse çok sevinirim.
Yanıtlar
TARGETURI bu seçeneğin açıklamasında açıklanmıştır; bu, uygulamaya giden URI yoludur. Uygulamaya bir web tarayıcısı açarsanız ve yolun temeli örneğin / webmin ise, burada kullanacağınız şey budur. Ya da belki ön ek yoktur ve boş bırakabilirsiniz.
SRVHOST ve SRVPORT'un varlığı, hedefin istismarın bir parçası olarak sizin tarafınızda çalışan bir sunucuya ulaşması gerektiğini gösterir. Bunlar sadece dinleyicinin nereye bağlanacağını belirler, böylece muhtemelen varsayılan olarak da bırakılabilir. Doğru hatırlarsam, Metasploit, hedef bu sunucuya geri bağlandığında gerçek adresi doldurmak için LHOST değerini kullanacaktır.